27 оны дөрөвдүгээр сарын 2024, Бямба гараг

ширээний v4.2.1

Root NationМэдээ мэдээлэлМэдээллийн технологийн мэдээSamsung Smartcam бол хакеруудад зориулсан бурхны хишиг юм

Samsung Smartcam бол хакеруудад зориулсан бурхны хишиг юм

-

Саяхан сайт дээр exploitee.rs хяналтын видео камерын эмзэг байдлын тухай нийтлэл гарчээ Samsung Smartcam, үүний үр дүнд гуравдагч этгээдүүд төхөөрөмжид холбогдож, түүн дээр өөрийн командуудыг алсаас гүйцэтгэх боломжтой.

Samsung Smartcam нь видео хүүхэд асрагч, өөрөөр хэлбэл гэрийн Wi-Fi сүлжээнд холбогддог камер бөгөөд таны таблет, ухаалаг утас эсвэл компьютер эцэг эхийн үүргийг гүйцэтгэдэг. Та хүүхдээ зөвхөн гэртээ төдийгүй алсын зайнаас гар утасныхаа интернет ашиглан үзэх боломжтой.

Samsung Ухаалаг камер
Samsung Ухаалаг камер

Мөн уншина уу: Samsung цахилгаан машины хамгийн үр ашигтай батерейг танилцуулж байна

Халдагчид програмын кодыг өөрчлөх эсвэл администраторын нууц үгийг өөрчлөх боломжтой байсан өмнөх "нүх"-үүдийг арилгасны дараа судалгааны явцад энэ эмзэг байдлыг илрүүлсэн нь сонирхолтой юм. Камер бүрийг SmartCloud нөөцөд холбох замаар хамгаалалтыг хэрэгжүүлсэн боловч хяналтын системийн локал сервер нь супер хэрэглэгчийн эрхтэй хэвээр байв.

Ямар нэгэн байдлаар камерын программ хангамжид ашиглагдаагүй хэд хэдэн мөр код үлдсэн байв. Энэ нь Солонгосын хөгжүүлэгчдийн бүтэлгүйтсэн зүйл юм. iWatch үйлчилгээгээр дамжуулан камерын программыг шинэчлэх үүрэгтэй хэд хэдэн php файлыг устгахаа мартсанаар тэд сервертэй харилцах сувгийг хангаж, халдагчид төхөөрөмжийг хэсэгчлэн хянах боломжтой болсон.

Мэргэжилтнүүдийн хувьд эмзэг байдлыг ашиглах жишээ бүхий видео бичлэг байдаг.

Эх сурвалжууд: Exploitee.rsХамгаалалтын лаборатори

Бүртгүүлэх
тухай мэдэгдэх
зочин

0 Сэтгэгдэл
Суулгасан тойм
Бүх сэтгэгдлийг харах
Бусад нийтлэлүүд
Шинэчлэлтүүдийг авахын тулд бүртгүүлнэ үү
Одоо алдартай